
以"安全"为卖点的AI巨头,自己却成了最大的安全隐患?Anthropic的新模型‘Claude Mythos Preview’(以下简称Mythos)刚发布就被曝出未经授权访问和信息泄露的丑闻,这波操作简直是自己打脸。
据业内消息,Anthropic最近可真是头大。当地时间21日,他们确认Mythos遭到了未经授权的访问,紧急启动调查。据说,那些不请自来的家伙用了合作公司员工的账号和公共信息搜索工具。这事儿发生在7号——正好是Mythos高调亮相的那天。
Mythos可不是普通货色,它是专门挖操作系统和浏览器安全漏洞的狠角色。企业能用它提前查漏补缺,听起来挺美,但也让人担心,万一落到罪犯手里,那就成了攻击利器。所以Anthropic一开始没打算公开卖,而是搞了个叫‘Project Glasswing’的秘密项目,只对苹果、微软和NSA这种大佬开放。
但现实就是这么打脸,一连串的安全事故让Anthropic的"安全神话"开始崩塌。上个月31号,更离谱的事儿发生了——员工一个手滑,把Anthropic的AI开发工具‘Claude Code’的源代码给泄了。这个Claude Code是用来把Claude AI集成到各种服务里的关键工具。
事情是这样的:当时他们在给开发者用的软件仓库NPM上传Claude Code时,不小心把能还原加密代码的‘地图’文件也打包进去了,等于把内部代码结构直接晒了出来。泄露的代码超过51.2万行,将近1900个文件,在GitHub上疯传,业内都说这等于核心技术全裸出镜了。Anthropic事后辩解说:"这不是安全漏洞,就是分发时的人为失误。"
还没完,上个月25号,因为内容管理系统配置出岔子,Mythos还没公开的一些规格又被提前暴露了。
这下可好,连串的幺蛾子直接影响到Anthropic的上市计划。他们本来打算10月份搞IPO,据说最近还收到了估值约8000亿美元(差不多1200万亿韩元)的投资提议。这下华尔街日报都忍不住吐槽:"Claude Code源码泄露对Anthropic是致命打击,不光砸了安全这块金字招牌,连跟企业客户抢生意用的商业机密都悬了。"